[發明專利]一種網絡安全保障方法、系統以及計算機存儲介質有效
| 申請號: | 202110022048.2 | 申請日: | 2021-01-07 |
| 公開(公告)號: | CN112769825B | 公開(公告)日: | 2023-02-21 |
| 發明(設計)人: | 戚建淮;鄭偉范;唐娟;周杰;劉建輝;彭華 | 申請(專利權)人: | 深圳市永達電子信息股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 深圳市順天達專利商標代理有限公司 44217 | 代理人: | 高占元;鄒秋菊 |
| 地址: | 518057 廣東省深圳市南山區西麗街*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡安全 保障 方法 系統 以及 計算機 存儲 介質 | ||
1.一種網絡安全保障方法,其特征在于,包括:
S1、分布式部署的多個安全部件采集業務對象的業務信息,并將自身的操作日志和所述業務信息上報給安全管理與控制平臺;
S2、所述安全管理與控制平臺根據所述業務信息對所述業務對象進行風險評估;
S3、所述安全管理與控制平臺基于風險評估結果對確定出來的風險事件涉及的資源進行預處理;
S4、所述安全管理與控制平臺根據預處理結果按照預設規則生成安全策略下發到所述安全部件,以聯動控制所述安全部件協同執行所述安全策略;
所述步驟S3進一步包括:
S31、所述安全管理與控制平臺基于所述風險評估結果對所述風險事件涉及的計算資源、存儲資源和網絡資源進行全面切片;
S32、所述安全管理與控制平臺在全面切片的基礎上構建全交換網絡,并通過所述全交換網絡全面重構所述風險事件的影響樹和風險鏈;
所述步驟S31進一步包括:
S311、所述安全管理與控制平臺將所述風險事件涉及到的不同的計算任務分發到不同的計算節點,以完成所述計算資源的全面切片;
S312、所述安全管理與控制平臺將所述不同的計算任務所需的存儲空間作為不同的存儲對象,并將所述不同的存儲對象存儲到不同的對象存儲設備以完成所述存儲資源的全面切片;
S313、所述安全管理與控制平臺對所述不同的計算任務進行網絡虛擬化,并根據通信服務類型選擇所述不同的計算任務所需的虛擬機和物理資源,以完成所述網絡資源的全面切片。
2.根據權利要求1所述的網絡安全保障方法,其特征在于,所述步驟S4進一步包括:
S41、所述安全管理與控制平臺基于所述影響樹和所述風險鏈,按照所述預設規則生成安全策略,所述預設規則為基于PDRR模型所構建的網絡安全模型;
S42、所述安全管理與控制平臺將所述安全策略下發到所述安全部件以聯動控制所述安全部件協同執行所述安全策略。
3.根據權利要求2所述的網絡安全保障方法,其特征在于,所述步驟S42進一步包括:
S421、所述安全管理與控制平臺利用CIA狀態機的運行機制,根據所述風險評估結果控制所述CIA狀態機進行狀態轉換從而將所述安全策略下發到所述安全部件;
S422、所述安全部件根據所述安全策略對所述風險事件進行安全防護。
4.根據權利要求3所述的網絡安全保障方法,其特征在于,所述步驟S32進一步包括:
S321、所述安全管理與控制平臺在全面切片的基礎上構建全交換網絡;
S322、所述安全管理與控制平臺對所述風險事件進行特征的模板提取,根據得到的特征利用所述全交換網絡重構所述風險事件對應的風險鏈;
S323、所述安全管理與控制平臺根據所述風險事件對不同業務過程的影響利用所述全交換網絡重構所述風險事件對應的影響樹。
5.根據權利要求1-4中任意一項所述的網絡安全保障方法,其特征在于,所述步驟S1進一步包括:
S11、所述安全部件根據輪訓機制或者配置的采集周期對所述業務信息進行實時采集;
S12、所述安全部件將自身的操作日志和所述業務信息進行緩存并加密之后實時上報給所述安全管理與控制平臺。
6.一種網絡安全保障系統,其特征在于,包括多個安全部件、管理所述安全部件的安全管理與控制平臺,所述安全管理與控制平臺上存儲有計算機程序,所述計算機程序被所述安全管理與控制平臺上的處理器執行時實現根據權利要求1-5中任意一項所述的網絡安全保障方法。
7.根據權利要求6所述的網絡安全保障系統,其特征在于,所述安全部件包括網絡管控器、核心管控器、主機管控器,主機安全代理模塊和防火墻;所述安全管理與控制平臺包括安全管理模塊、安全監控與審計模塊、配置管理模塊、態勢感知模塊、持續化安全演進模塊和安全管理控制通信組件;所述安全部件和所述安全管理與控制平臺通過所述安全管理控制通信組件通信。
8.一種計算機存儲介質,所述計算機存儲介質存儲有計算機程序,其特征在于,所述計算機程序包括程序指令,所述程序指令當被處理器執行時使所述處理器執行如權利要求1-5中任意一項所述的網絡安全保障方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市永達電子信息股份有限公司,未經深圳市永達電子信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110022048.2/1.html,轉載請聲明來源鉆瓜專利網。





